Over de Generali Group Compliance hulplijn (EthicsPoint) Rapportering - Algemeen Beveiliging rapportering Vertrouwelijkheid en gegevensbescherming



Vergelijkbare documenten
Informatie over EthicsPoint

Over EthicsPoint. Over EthicsPoint Meldingen algemeen Veiligheid en vertrouwelijkheid van meldingen Tips en beste praktijken

Over EthicsPoint. Over EthicsPoint. Meldingen - Algemeen. Beveiliging & vertrouwelijkheid van meldingen. Tips & beste praktijken. Wat is EthicsPoint?

Integriteitshotline FAQ s

Vraag en antwoord voor werknemers

Over EthicsPoint Melding Algemeen Beveiliging & vertrouwelijkheid meldingen Tips & Beste praktijken

Vragen & Antwoorden voor AAR Werknemers

Veelgestelde vragen en antwoorden voor medewerkers en zakelijke partners INFORMATIE OVER EthicsPoint MELDINGEN ALGEMEEN BEVEILIGING EN

Veelgestelde vragen (FAQ's) Staples EthicsLink

ISS Klokkenluidersbeleid

Vragen en antwoorden

Procedurerichtlij nen voor informanten

ISS Klokkenluidersbeleid

Publieke informatie door jou gepubliceerd. Berichten die je naar andere leden stuurt

BELEID GROEP HUMAN RESOURCES 14.KLOKKENLUIDERSREGELING 2004, PAGINA 1 VAN

Staples EthicsLink Veelgestelde vragen

Klokkenluidersregeling

Speak up Interne meldingsprocedure

Klokkenluidersbeleid. Klokkenluidersbeleid

APG Regeling anoniem melden misstanden

Interne procedure voor het melden van inbreuken Klokkenluidersregeling

Beleid tegen mensenhandel en slavernij

Toepassingslocatie: Mondiaal Ingangsdatum: 14-mei-2018

Plus-kaart Privacyverklaring laatste bijwerking op 5 November 2013

Klokkenluiders- en incidentenregeling. Stichting Bedrijfstakpensioenfonds voor de Meubelindustrie en de Meubileringsbedrijven

LyondellBasell Privacyverklaring voor Ethics Helpline

Cognizant Technology Solutions Klokkenluiders en Nietvergeldingsverklaring

Regeling klokkenluiders

DE INTERNE MELDPROCEDURE HEEMWONEN

SPEAK UP POLICY HET VERTROUWELIJK MELDEN VAN VERMOEDENS VAN MISSTANDEN

Shanks Group plc. Whistleblowingbeleid (Klokkenluiderbeleid) Inhoud. 1. Onze waarden. 2. Normen en punten van zorg

Wereldwijd Klokkenluidersbeleid. ABN AMRO Bank N.V.

Regeling Incidenten InleIdIng Vastned directie Regeling Incidenten Raad van Commissarissen

Denk je dat binnen Mediq iets niet volgens de regels gebeurt? Meld dit conform deze integriteitsprocedure.

Welke gegevens we verzamelen en waarom we die verzamelen. Hoe we die gegevens gebruiken.

Klokkenluidersregeling

Vertrouwelijkheidsbeleid

Klokkenluiders- en incidentenregeling Stichting Pensioenfonds AVEBE

Klokkenluidersregeling

PRIVACYVERKLARING Persoonlijke informatie

ZEG JA TEGEN DE BESCHERMING VAN KINDEREN!

Privacy Policy v Stone Internet Services bvba

Privacy statement ROM3D

Klokkenluiderregeling

Athlon Mobility Card Getting started!

AZL. Corporate Compliance POLICY. Klokkenluider Policy. Versie 1.0

Privacy Statement Stichting Vlechter

PRIVACYVERKLARING COLRUYTGROUP ACADEMY

Privacy statement voor de gebruiker van de RadiologieNetwerk-Services

Oefening: Profiel en valkuilen vragenlijst

Regeling melden (vermoedens) van misstanden

Clausules betreffende de verwerking van persoonsgegevens

Privacyverklaring laatste bijwerking op 21 November 2013

Personeels- en Salarisadministratie anno nu Snel schakelen door slimme online toepassingen. Audit Tax Advisory

SGS DATAPRIVACYBELEID

E-CURSUS 1: WELKE WAARDEN ZIJN VAN WEZENLIJK BELANG VOOR JOU?

Voorbeeld Incidentenregeling voor een Uitvoeringsorganisatie

MELDPROCEDURE DIT IS ONZE MANIER VAN ZAKENDOEN

Privacy beleid conform AVG Versie 1.1 Versiedatum: 28 Oktober Inhoud

MEE. Ondersteuning bij leven met een beperking. Vrienden & Relaties

Privacyverklaring laatste bijwerking op 5 November 2013

Stichting Bedrijfstakpensioenfonds voor de Zoetwarenindustrie;

Even over de Zakelijke Rechtsbijstandverzekering. U doet graag zaken zonder zorgen

Conform de Europese Verordening voor Gegevensbescherming van Persoonsgegevens (GDPR)

Klokkenluidersregeling a.s.r.

Privacy statement. Wie zijn we? Wat mag je van ons verwachten? Wanneer verwerken we jouw persoonsgegevens? Wat doen we met jouw gegevens?

Randstad Group policy

Privacy Policy. Wat voor gegevens verzamelen wij? Datum van inwerkingtreding: 1 september 2018

GEDRAGSCODE EN ETHISCHE CODE RICHTLIJN OVER HANDELSPRAKTIJKEN

Privacy verklaring. Version 0.1 Date 9 July Ruler is een initiatief van Charco & Dique. +31 (0)

Klokkenluiders- en incidentenregeling. Stichting Pensioenfonds Chemours Nederland

Medewerkerstevredenheidsonderzoek

Privacybeleid Toestemming Live Chat Cookies Doelgerichte marketingmails Overdracht van persoonlijke informatie buiten lokale landen

Operator Handleiding DateLive.nl

Privacy Policy. Beheer. Algemeen. Disclaimer. Welke gegevens verzamelen wij

Privacyverklaring. Van Hulzen Public Relations B.V. Versie: 1.0 Datum: 14 mei 2018

In dit Privacy Statement informeert IBK Incassobureau Kennemerland u over de wijze waarop zij met uw persoonsgegevens omgaat.

Beleid Gegevensverwerking binnen G4S België

Privacyverklaring ViopTo

Belangenconflictenbeleid

Stichting Bedrijfstakpensioenfonds voor de Reisbranche

Algemeen. C. Een bestuurder van de vennootschap dient deze vragenlijst en elke andere bijlage te ondertekenen en te dateren.

PRIVACY POLICY AL KOPIE GRIMBERGEN IN HET KADER VAN DE GDPR-COMPLIANCY

Klachtenregeling. Actan accountants & adviseurs

Verantwoordelijke voor de verwerking van persoonsgegevens: Malsch Nederland B.V., gevestigd: Nijverheidsweg 8, 5071 NK Udenhout, KvK nr

Voorbeeld Incidentenregeling voor een Pensioenfonds

Misstandenregeling (Klokkenluiders- en Incidentenregeling)

MELDPROCEDURE SPEAK UP

CLARCOR Inc. SAFE HARBOR PRIVACYVERKLARING EXTERN LAATSTE REVISIE APRIL 2014

Privacy Statement Humanitas Onder Dak

Privacy Policy. Beheer. Algemeen. Disclaimer. Welke gegevens verzamelen wij

Wij bewaren jouw gegevens niet langer dan strikt noodzakelijk voor het doel waar de gegevens voor verkregen zijn.

DSM Alert: - Regeling en procedure inzake het melden van vermeende ernstige misstanden

PRIVACYVERKLARING SWOA

Wereldwijd Klokkenluidersbeleid *

Deze Privacyverklaring werd de laatste keer gewijzigd op: 25 mei 2018

PRIVACY VERKLARING ANANDA YOGA

Daar waar in deze verklaring sprake is van A.C. Koijen & Partners worden feitelijk beide bedrijven bedoeld.

Transcriptie:

Over de Generali Group Compliance hulplijn (EthicsPoint) Rapportering - Algemeen Beveiliging rapportering Vertrouwelijkheid en gegevensbescherming Over de Generali Group Compliance hulplijn (EthicsPoint) Waarvoor dient de Generali Group Compliance hulplijn? De Generali Group Compliance hulplijn is één van de vertrouwelijke rapportagetools die Generali Group helpen om meldingen over praktijken of handelingen te beheren, die mogelijke inbreuken zijn op interne of externe reglementeren, waaronder de gedragscode van Generali Group. Deze hulplijn is ontwikkeld door GCS Compliance Services Europe LTD (een dochtermaatschappij van Navex Global Inc. http://www.navexglobal.com/company) De hulplijn accepteert meldingen in de talen van alle landen waar Generali Group actief is. Waarom hebben we een dergelijk systeem nodig? Door te voorzien in open communicatiekanalen kunnen we zorgen voor een positieve en eerlijke werkomgeving. Een efficiënt meldingssysteem zal onze andere inspanningen voor de promotie van een cultuur van integriteit en ethische besluitvorming vergemakkelijken. Onderzoek heeft aangetoond dat een extern beheerde hulplijn / webformulieren regelmatig door werknemers of derde partijen wordt / worden gebruikt. Het zijn effectieve middelen voor een organisatie om inbreuken op regelgeving en onethisch gedrag op te sporen. Mag ik kiezen of ik een melding doe via de telefoon of via internet? Wat moet ik doen als ik geen toegang heb tot internet? Jawel, je hebt de mogelijkheid om een vertrouwelijke melding te doen via de telefoon of via internet. Als je geen toegang hebt tot een computer met internet of als je de computer niet graag gebruikt, kun je de hulplijn van Generali Group bellen. Deze hulplijn is 24 uur per dag en 365 dagen per jaar bereikbaar. Mag ik anoniem iets melden? Indien dit toegestaan is, kan je jouw melding persoonlijk doorgeven, of je kunt dit anoniem doen ( 1 ). ( 1 ) Anoniem rapporteren kan niet in België, in Frankrijk, in Luxemburg, in Portugal en in Spanje. 1

De Group is echter van oordeel dat, ook in de landen waar anoniem melding kan worden gemaakt, het altijd gemakkelijker te onderzoeken is wanneer de identiteit van de melder bekend is. Rapportering - Algemeen Welk type gebeurtenissen zou ik moeten melden? Het hulpsysteem van Generali Group Compliance is bedoeld voor werknemers en derde partijen. Ze kunnen er alle praktijken en/of gedragingen melden waarvan men, in goed vertrouwen, meent dat het ongepast is of niet in overeenstemming is met de wet, de Gedragscode of andere interne beleidsprocedures voor zover het gaat over: de melding van problemen met betrekking tot financiële zaken, audit en boekhouding, bankwezen en omkoperij. Om andere zaken te melden kun je een ander kanaal van de groep of van het lokale bedrijf gebruiken (zoals vermeld op de website van de groep of van het bedrijf). Meldingen moeten duidelijk gedetailleerd zijn en de omstandigheden van de inbreuk moeten duidelijk worden vermeld. Wat mag NIET via dit kanaal worden gerapporteerd? Gebruik deze hulplijn / dit webformulier niet om melding te maken van gebeurtenissen die onmiddellijk levensbedreigend zijn of ernstige schade kunnen toebrengen aan eigendommen. Meldingen die via deze service worden gerapporteerd worden mogelijk niet onmiddellijk behandeld. Als u noodhulp behoeft, neem dan contact op met uw lokale autoriteiten. Bovendien kunnen meldingen van klanten ook niet via deze tool worden ingediend als het gaat over producten of services die aan hen zijn verleend door een bedrijf uit de Group. Voor deze meldingen gelden immers specifieke procedures (raadpleeg de website van je bedrijf of lees de documentatie die bij het contract werd gevoegd). Ik ben er niet zeker van dat wat ik heb gezien of gehoord een inbreuk is op de interne of externe regelgeving of mogelijk onethisch gedrag inhoudt, maar volgens mij is er iets aan de hand. Wat moet ik doen? Vraag aan de Compliance Officer van jouw bedrijf wat je moet doen of doe een melding bij de Generali Group Compliance hulplijn. Als ik als werknemer van Generali op de hoogte ben van een inbreuk, kan ik dit dan niet gewoon aan mijn manager rapporteren en hem/haar het probleem laten oplossen? Elke zorg kan worden gemeld aan je directe manager. Er kunnen echter omstandigheden zijn waarbij je je er niet prettig bij voelt om het probleem op deze manier te melden of waarbij je van mening bent dat het beter is om andere kanalen te gebruiken. Voor deze gevallen hebben we in alternatieve mogelijkheden voorzien (zoals het postadres en het e-mailadres van de Compliance-functie, gepubliceerd op de website van het bedrijf). Om deze reden hebben we er ook voor gekozen om deel te nemen aan de Generali Group Compliance hulplijn. 2

Waarom moet ik melden wat ik weet? Wat heb ik er aan? We hebben allemaal het recht om te werken in een positieve omgeving. Dit recht houdt echter ook de verantwoordelijkheid in dat we correct en ethisch moeten handelen op de werkplek, maar ook in onze relaties met anderen. Bijgevolg moeten we het recht hebben om de bevoegde mensen te laten weten dat iemand zich niet helemaal gedraagt zoals het hoort. Wangedrag kan de leefbaarheid van de groep in gevaar brengen en onze activiteiten en onze reputatie schaden. Wil het management echt wel dat ik dit rapporteer? Jazeker. Eigenlijk hebben ze jouw melding echt nodig. Je hebt mogelijk voorkennis van een activiteit die een probleem kan veroorzaken. Jouw melding hiervan kan de potentiële negatieve gevolgen voor ons bedrijf, voor onze mensen en voor derden beperken. Moet ik me als werknemer zorgen maken over de gevolgen van een melding? De Group verbiedt formeel vergeldingsacties tegen werknemers die in goed vertrouwen een mogelijk probleem rapporteren, ongeacht wie er in de melding wordt vermeld. Wat als ik me iets belangrijk herinner over het incident, nadat ik het rapport heb ingediend? Of wat gebeurt er als de persoon belast met de melding bijkomende vragen heeft voor mij? Wanneer je een melding doet bij de Generali Group Compliance hulplijn of via het webformulier, ontvang je een unieke gebruikersnaam en word je gevraagd om een wachtwoord in te voeren. Je kunt reageren naar de Generali Group Compliance hulplijn of op je webformulier en je kunt vervolgens je originele melding weer openen. Hier kun je extra informatie en gegevens toevoegen of antwoord geven op vragen die gesteld zijn door de persoon belast met jouw melding. Zo kan je extra informatie geven om meer duidelijkheid te geven over de melding. We raden je aan om regelmatig naar de site terug te keren om mogelijke vragen te beantwoorden. Als je ervoor hebt gekozen om anoniem iets te melden, kun je een "anonieme dialoog" openen met de onderzoeker. Wat gebeurt er als na het onderzoek blijkt dat de melding ongegrond was? Indien blijkt dat de melding ongegrond of ongerechtvaardigd is, zal de Compliance Officer die de melding behandelt het rapport afwijzen. Alle documentatie in verband met een melding wordt niet langer bijgehouden dan nodig. Wat gebeurt er als na het onderzoek blijkt dat de melding klopt? Indien blijkt dat de melding klopt, zal de Compliance officer die de melding behandelt de nodige remediërende maatregelen bepalen en evalueert hij of zij of extra disciplinaire acties worden aangewezen rekening houdend met de wet en de interne regelgeving. De CEO of het bevoegde bestuurlijk orgaan zal de uiteindelijke beslissing nemen. 3

Alle documentatie in verband met een melding wordt niet langer bijgehouden dan nodig. Beveiliging rapportering Heb ik het goed begrepen dat van alle meldingen die ik via een bedrijfscomputer doe op de server een logbestand wordt gegenereerd waarop alle websites staan waar mijn pc verbinding mee maakt? Kan ik via dat logbestand dan niet worden geïdentificeerd? De Generali Group Compliance hulplijn (EthicsPoint) genereert of onderhoudt geen interne verbindingslogbestanden met IP-adressen. Er is dus geen enkele informatie beschikbaar over een mogelijk aanmelden van jouw pc op de Generali Group Compliance hulplijn. Als je liever geen melding maakt via je werk-pc, kan je een pc gebruiken buiten ons bedrijfsnetwerk (bijvoorbeeld een pc in een internetcafé, bij een vriend thuis, enz..) en je zo aanmelden op de beveiligde website van de Generali Group Compliance hulplijn. Ik ben bezorgd over het feit dat de informatie die ik aan de Generali Group Compliance hulplijn verstrek uiteindelijk mijn identiteit toch zal onthullen. Kunt u mij garanderen dat dit niet gebeurt? De Generali Group Compliance hulplijn (EthicsPoint) is speciaal ontworpen om jouw anonimiteit te beschermen ( 2 ). Als je echter (als rapporterende partij en in de gevallen waarin dit is toegelaten) anoniem wenst te blijven, moet je ervoor zorgen dat de tekst van je melding geen informatie bevat waaruit je identiteit toch ongewenst kan worden afgeleid. Gebruik dus geen bewoordingen zoals "Uit mijn werkmap naast Jan Smit..." of "in mijn 33 jaar..." Is mijn anonimiteit ook gewaarborgd via de telefoon? Ja ( 2 ). Daar waar toegelaten zal je worden gevraagd om dezelfde informatie te verstrekken die je zou vermelden op een internetformulier. De interviewer zal je antwoorden zelf invoeren op de webpagina van de Generali Group Compliance hulplijn (EthicsPoint). Voor deze meldingen gelden dezelfde veiligheidsmaatregelen als deze die geldig zijn bij meldingen via internet. ( 2 ) Anoniem rapporteren is niet toegestaan in België, in Frankrijk, in Luxemburg, in Portugal en in Spanje. 4

Hoe kan ik mezelf identificeren? Op het webformulier vind je een deel waarin je jezelf kan identificeren. Als je de hulplijn belt, kan je jouw identiteit aan de interviewer meedelen. Vertrouwelijkheid en gegevensbescherming Worden de meldingen en de meegeleverde gegevens vertrouwelijk behandeld? Ja, welk kanaal je ook gebruikt, je meldingen, de mogelijke opvolging ervan, je gegevens en deze van de betrokken individuen worden altijd vertrouwelijk en met uiterste discretie behandeld in overeenstemming met het gegevensbeschermingsbeleid van Generali Group en de toepasselijke wetgeving. Welke informatie moet ik in de melding opnemen? Geef alleen informatie die van belang is om het onderzoek te kunnen uitvoeren. Geef dus geen informatie over het privéleven van de persoon of andere gevoelige informatie (bijvoorbeeld over de gezondheidstoestand of het seksleven van de betrokkene), tenzij dit echt direct verband houdt met de melding. Vermijd ook om informatie te verstrekken over mensen die niets te maken hebben met de melding. Waar gaan deze meldingen naartoe? Wie kan ze lezen? Meldingen worden meteen ingevoerd bij de externe serviceprovider (GCS Compliance Service Europe Ltd) op een beveiligde server om te voorkomen dat er beveiligingsproblemen ontstaan. De informatie kan van deze servers alleen worden opgehaald en worden gebruikt door personen die deze informatie nodig hebben om hun taak uit te voeren in overeenstemming met de meldingsprocedure van Generali Group of zoals vereist door de wet. Het kan gaan om medewerkers van de afdelingen Compliance, audit, human resources of de juridische afdelingen binnen Assicurazioni Generali S.p.A. of de bedrijven uit de groep, maar ook werknemers of technisch personeel bij GCS. De informatie wordt mogelijk bewaard door GCS Compliance Service Europe Ltd, Assicurazioni Generali S.p.A., en door andere bedrijven uit de Generali Group. 5

In alle gevallen worden de meldingen vertrouwelijk behandeld en in overeenstemming met de meldingsprocedure van de Generali Group. Alle gegevens in dit verband zijn beschikbaar in de meldingsprocedure. Wordt deze informatie naar het buitenland gestuurd? Het is mogelijk dat de gegevens van de melding binnen de Generali Group en/of de externe professionele adviseurs van de groep in het buitenland moeten worden gedeeld. Als dit het geval is, gebeurt dit altijd in overeenstemming met de wetgeving op de gegevensbescherming. Assicurazioni Generali S.p.A. en alle andere bedrijven in de groep zullen allen aangewezen stappen ondernemen om de vertrouwelijkheid van de gegevens te waarborgen. Worden de gegevens in de melding gedeeld met personen die in de melding worden vernoemd? Om een melding op een eerlijke manier te verwerken is het dikwijls nodig om de beschuldigde persoon op de hoogte te brengen zodat deze kan reageren. Nochtans worden alle redelijke stappen ondernomen om uw identiteit te beschermen. Hoe kan ik de informatie die ik heb aangeleverd bekijken? Wanneer je een melding doet, krijg je een unieke pincode en word je gevraagd om een wachtwoord in te voeren. Gebruik deze identificatiegegevens op de informatie op te vragen en eventueel aan te vullen. Je hebt het toegangsrecht op jouw gegevens en kunt, in bepaalde omstandigheden, vragen dat de gegevens worden aangepast of gewist. Meld je aan in het systeem of bel naar de hulplijn en vraag er om. Je aanvraag zal worden doorgegeven aan de bevoegde Compliance Officer van de Generali Group die je vervolgens de contactgegevens zal geven van de afdeling die jouw verzoek in behandeling zal nemen. 6